0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

小心!黑客可通过车辆身份标识进行充电桩“盗刷”

如意 来源:FreeBuf 作者:h1654155287.6125 2020-10-27 14:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

10月24日,一年一度的“白帽黑客”对决盛会GeekPwn2020国际安全极客大赛在上海落下帷幕,来自腾讯的参赛队伍Blade Team亮相赛场,并成功实现了对“无感支付”式直流充电桩的漏洞攻击演示。

在比赛中,‌Blade Team安全研究员模拟攻击者身份,仅需获得模拟受害者的车辆身份标识,并使用特殊设备连接“无感支付”直流充电桩与汽车,就能利用充电桩通信协议漏洞,轻松完成“盗刷”操作。

“目前新能源汽车的车辆身份标识多存在于车身外部,属于公开信息,也有很多黑产渠道会贩卖这类车辆数据,这种方法一旦被黑产掌握,有被大规模恶意利用的风险。”Blade Team高级安全研究员Nicky介绍道。

此次Blade Team发现的漏洞是国内首个充电桩行业安全漏洞,影响面大、修复难度高,对于行业健康发展具有很强的风险提示价值。

当前,我国新能源汽车行业正蓬勃发展,充电桩作为新基建的重点领域之一,同时也是新能源汽车最重要的基础设施,其安全性不容小视。

而即插即充、无感支付更是当前充电桩行业的主流发展趋势,采用“无感支付”技术的充电桩仅需在初次绑定环节对用户进行身份认证,充电时即可自动识别车辆身份标识,在充电完成后从绑定账户中进行相应扣款。

作为腾讯安全平台部一支专注前沿技术领域安全的研究团队,Blade Team率先关注到充电桩行业的安全研究空白,并凭借此前在物联网、硬件等技术领域的积累,展开对“无感支付”式充电桩的深入研究。

据了解,此次发现的漏洞属于充电通信协议层面缺陷,采用相同技术方案的“无感支付”式直流充电桩均受其影响。目前腾讯Blade Team已通过GeekPwn官方向相关厂商提交漏洞细节,并将协助厂商进行修复。

对于新能源汽车的普通用户,Blade Team研究员也表示无需过度恐慌,该攻击的实现需要专业知识和专用设备,真正利用漏洞有一定门槛。在厂商修复该漏洞前,尽量选择传统的二维码扫码等充电支付方式,即可规避不利影响。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 新能源汽车
    +关注

    关注

    141

    文章

    11471

    浏览量

    105495
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23144
  • 充电桩
    +关注

    关注

    156

    文章

    3109

    浏览量

    90116
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    充电试验主要检测哪些项目?怎么做充电试验?

    充电试验是指对充电进行各种测试和评估的过程,以确保其功能、性能、安全性和可靠性。充电
    的头像 发表于 04-22 15:22 553次阅读
    <b class='flag-5'>充电</b><b class='flag-5'>桩</b>试验主要检测哪些项目?怎么做<b class='flag-5'>充电</b><b class='flag-5'>桩</b>试验?

    充电液冷无直流水泵# 无水泵

    充电
    jf_45130365
    发布于 :2026年04月20日 17:33:53

    无感支付+远程监控,智慧园区充电充电“零等待”

    充电可采用投币、扫码充电方式,电动汽车支持IC卡和扫码充电方式。充电系统可实时远程完成启动充电
    的头像 发表于 01-22 14:10 1089次阅读
    无感支付+远程监控,智慧园区<b class='flag-5'>充电</b><b class='flag-5'>桩</b>让<b class='flag-5'>充电</b>“零等待”

    充电SECC 方案:驱动电动汽车成为电网智慧储能单元的核心引擎

    方式介绍 SECC 的核心组成结构,并呈现米尔 SECC 在系统架构中的价值。 一、SECC 的核心定位 在直流充电过程中,SECC 负责: 建立车辆充电之间的通信 识别插枪与准备
    发表于 01-16 17:56

    港口充电智慧管理系统方案

    某港口建设有多个充电站,以容纳港口作业车辆及正常通勤车辆充电需求,服务对象包括电动重卡和叉车、港口员工车辆及部分外来
    的头像 发表于 12-03 14:13 1033次阅读
    港口<b class='flag-5'>充电</b><b class='flag-5'>桩</b>智慧管理系统方案

    米尔 SECC 方案:国标充电多协议兼容的通信基础解析

    为什么重要?直流快充并不是简单供电,而是一个必须先完成通信协商的过程。车辆充电之间需要通过协议来确认:- 是否插枪- 是否允许建立通信- 充电
    发表于 11-20 17:46

    米尔SECC方案助力国标充电出海

    的“协议转换器”与“决策中枢” SECC是充电的核心控制单元,负责与电动汽车的通信控制器(EVCC)进行通信,实现充电参数协商、充电过程监
    发表于 11-07 19:32

    充电测试:守护绿色出行的安全密码

    的生命安全。接地连续性同样重要,良好的接地能确保在发生故障时电流迅速合理地导入大地,避免触电事故的发生。 通信功能也面临着严格考验。充电车辆之间的信息交互要准确无误,就像两人对话需清晰明了。无论是
    发表于 09-18 13:52

    符合2015+国标充电协议的充电仿真工程与配套测试用例#充电 #VTHiL #CANoe

    充电
    北汇信息POLELINK
    发布于 :2025年09月07日 09:16:56

    充电行业串口屏的实际应用。

    充电编号、运营商Logo、空闲状态、收费标准等,吸引用户并引导扫码。 充电准备:引导用户连接枪线、确认车辆接口已插稳。 充电
    发表于 09-02 10:43

    从老旧小区到物流园区:安科瑞电能服务平台驱动充电智能升级

    有序充电运营管理平台是基于物联网和大数据技术的充电设施管理系统 , 可实现对充电的监控、 调度 和管理、 提高充电
    的头像 发表于 08-20 13:44 918次阅读
    从老旧小区到物流园区:安科瑞电能服务平台驱动<b class='flag-5'>充电</b><b class='flag-5'>桩</b>智能升级

    电流传感器在电动汽车充电中的应用分析

    一、核心应用场景 ‌漏电流与剩余电流监测‌ 充电通过电流传感器实时监测漏电流和剩余电流,确保充电过程符合安全标准。例如,开关量剩余电流传感器基于磁通门技术,可快速识别异常电流并触发保
    发表于 07-29 14:59

    探秘安科瑞充电管理云平台:开启智能充电新时代

    可以通过APP或小程序提前预约充电,避免在充电站排队等待的情况,同时也能为充电站提供更准确的充电需求数据,方便后续的调度和管理。
    的头像 发表于 06-06 10:18 1016次阅读
    探秘安科瑞<b class='flag-5'>充电</b><b class='flag-5'>桩</b>管理云平台:开启智能<b class='flag-5'>充电</b>新时代

    交流充电负载能效提升技术

    随着电动汽车普及率提升,交流充电的能效优化成为降低运营成本、减少能源浪费的核心课题。负载能效提升需从硬件设计、拓扑优化、智能控制及热管理等多维度展开,以下结合技术原理与实践方案进行阐述。 一、高效
    发表于 05-21 14:38

    NMOS在充电上的应用

       前言 随着新能源汽车的热门,作为汽车配套充电也要求更快的充电速度。充电一般分为直流充电
    的头像 发表于 05-10 18:42 6.6w次阅读